{"id":86501,"date":"2020-06-26T07:42:00","date_gmt":"2020-06-26T05:42:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set"},"modified":"2020-06-26T07:42:00","modified_gmt":"2020-06-26T05:42:00","slug":"snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set","title":{"rendered":"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>W <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">poprzedniej artykule<\/a><\/noindex> Om\u00f3wili\u015bmy jak uruchomi\u0107 stabiln\u0105 wersj\u0119 Suricata na Ubuntu 18.04 LTS. Skonfigurowanie IDS na jednym w\u0119\u017ale i pod\u0142\u0105czenie darmowych zestaw\u00f3w regu\u0142 jest do\u015b\u0107 proste. Dzi\u015b przyjrzymy si\u0119, jak przy u\u017cyciu zainstalowanej na wirtualnym serwerze Suricata chroni\u0107 sie\u0107 korporacyjn\u0105 przed najcz\u0119\u015bciej wyst\u0119puj\u0105cymi rodzajami atak\u00f3w. Do tego potrzebujemy VDS na Linuxie z dwoma rdzeniami obliczeniowymi. Pojemno\u015b\u0107 pami\u0119ci RAM zale\u017cy od obci\u0105\u017cenia: komu\u015b wystarczy 2 GB, a dla bardziej wymagaj\u0105cych zada\u0144 mo\u017ce by\u0107 potrzebne 4 lub nawet 6. Plus wirtualnej maszyny to mo\u017cliwo\u015b\u0107 eksperyment\u00f3w: mo\u017cna zacz\u0105\u0107 od minimalnej konfiguracji i zwi\u0119ksza\u0107 zasoby w miar\u0119 potrzeb.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/508052\/\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/27cd9ba910418444ac7a2b5482f2a8a7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex>foto: Reuters<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">Snort lub Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmowe IDS\/IPS do ochrony sieci korporacyjnej<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2>Scalanie sieci<\/h2>\n<p>\nUmieszczenie IDS na wirtualnej maszynie jest przede wszystkim przydatne do test\u00f3w. Je\u015bli nigdy nie mia\u0142e\u015b do czynienia z takimi rozwi\u0105zaniami, nie warto od razu zamawia\u0107 fizycznego sprz\u0119tu i zmienia\u0107 architektur\u0119 sieci. Lepiej przetestowa\u0107 system w bezpieczny spos\u00f3b i bez zb\u0119dnych koszt\u00f3w, aby okre\u015bli\u0107 potrzeby w zakresie zasob\u00f3w obliczeniowych. Wa\u017cne jest, aby zrozumie\u0107, \u017ce ca\u0142y ruch korporacyjny b\u0119dzie musia\u0142 przej\u015b\u0107 przez jeden zewn\u0119trzny w\u0119ze\u0142: do pod\u0142\u0105czenia sieci lokalnej (lub kilku sieci) do VDS z zainstalowanym IDS Suricata mo\u017cna u\u017cy\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.softether.org\/\">SoftEther<\/a><\/noindex> \u2014 \u0142atwy w konfiguracji wieloplatformowy serwer VPN, zapewniaj\u0105cy bezpieczne szyfrowanie. Po\u0142\u0105czenie biura z Internetem mo\u017ce nie mie\u0107 rzeczywistego IP, dlatego lepiej za\u0142o\u017cy\u0107 je na VPS. W repozytorium Ubuntu nie ma gotowych pakiet\u00f3w, oprogramowanie trzeba pobra\u0107 albo z <noindex><a rel=\"nofollow\" href=\"https:\/\/www.softether.org\/\">strony projektu<\/a><\/noindex>, albo z zewn\u0119trznego repozytorium na serwisie <noindex><a rel=\"nofollow\" href=\"https:\/\/launchpad.net\/~paskal-07\/+archive\/ubuntu\/softethervpn\">Launchpad<\/a><\/noindex> (je\u015bli mu ufasz):<\/p>\n<pre><code class=\"bash\">sudo add-apt-repository ppa:paskal-07\/softethervpn\nsudo apt-get update<\/code><\/pre>\n<p>\nAby wy\u015bwietli\u0107 list\u0119 dost\u0119pnych pakiet\u00f3w, mo\u017cna u\u017cy\u0107 nast\u0119puj\u0105cego polecenia:<\/p>\n<pre><code class=\"bash\">apt-cache search softether<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/14803c275d46c02a43a52eec9254042c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nB\u0119dziemy potrzebowa\u0107 softether-vpnserver (serwer w testowej konfiguracji uruchomiony na VDS), a tak\u017ce softether-vpncmd \u2014 narz\u0119dzia wiersza polece\u0144 do jego konfiguracji.<\/p>\n<pre><code class=\"bash\">sudo apt-get install softether-vpnserver softether-vpncmd<\/code><\/pre>\n<p>\nDo konfiguracji serwera u\u017cywa si\u0119 specjalnego narz\u0119dzia wiersza polece\u0144:<\/p>\n<pre><code class=\"bash\">sudo vpncmd<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/39e1f66848527a771a246aaa9f163933.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNie b\u0119dziemy szczeg\u00f3\u0142owo opisywa\u0107 konfiguracji: procedura jest do\u015b\u0107 prosta, a dobrze opisano j\u0105 w licznych publikacjach i nie odnosi si\u0119 bezpo\u015brednio do tematu artyku\u0142u. Kr\u00f3tko m\u00f3wi\u0105c, po uruchomieniu vpncmd nale\u017cy wybra\u0107 punkt 1, aby przej\u015b\u0107 do konsoli zarz\u0105dzania serwerem. W tym celu nale\u017cy wpisa\u0107 nazw\u0119 localhost i nacisn\u0105\u0107 enter zamiast wprowadza\u0107 nazw\u0119 hubu. W konsoli ustawia si\u0119 has\u0142o administratora komend\u0105 serverpasswordset, usuwa si\u0119 wirtualny hub DEFAULT (komenda hubdelete) i tworzy nowy o nazwie Suricata_VPN oraz ustawia si\u0119 jego has\u0142o (komenda hubcreate). Nast\u0119pnie nale\u017cy przej\u015b\u0107 do konsoli zarz\u0105dzania nowym hubem za pomoc\u0105 komendy hub Suricata_VPN, aby stworzy\u0107 grup\u0119 i u\u017cytkownika przy pomocy komend groupcreate i usercreate. Has\u0142o u\u017cytkownika ustawia si\u0119 komend\u0105 userpasswordset. <\/p>\n<p>SoftEther obs\u0142uguje dwa tryby przesy\u0142ania ruchu: SecureNAT i Local Bridge. Pierwszy z nich to autorska technologia budowy wirtualnej sieci prywatnej z w\u0142asnym NAT i DHCP. SecureNAT nie wymaga TUN\/TAP ani konfigurowania Netfiltera czy innej zapory. Routing nie wp\u0142ywa na j\u0105dro systemu, a wszystkie procesy s\u0105 wirtualizowane i dzia\u0142aj\u0105 na ka\u017cdym VPS\/VDS, niezale\u017cnie od u\u017cywanego hypervisora. Prowadzi to do zwi\u0119kszonego obci\u0105\u017cenia procesora i spadku pr\u0119dko\u015bci w por\u00f3wnaniu z trybem Local Bridge, kt\u00f3ry \u0142\u0105czy wirtualny hub SoftEther z fizycznym adapterem sieciowym lub urz\u0105dzeniem TAP. <\/p>\n<p>Konfiguracja w tym przypadku jest bardziej skomplikowana, poniewa\u017c routing odbywa si\u0119 na poziomie j\u0105dra za pomoc\u0105 Netfiltera. Nasze VDS s\u0105 oparte na Hyper-V, wi\u0119c na ostatnim etapie tworzymy lokalny mostek i aktywujemy urz\u0105dzenie TAP komend\u0105 bridgecreate Suricate_VPN -device:suricate_vpn -tap:yes. Po wyj\u015bciu z konsoli zarz\u0105dzania hubem zobaczymy w systemie nowy interfejs sieciowy, kt\u00f3remu jeszcze nie przypisano IP:<\/p>\n<pre><code class=\"bash\">ifconfig<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/336fc07fbb44793719789e3f3ce1f124.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNast\u0119pnie musimy w\u0142\u0105czy\u0107 routowanie pakiet\u00f3w mi\u0119dzy interfejsami (ip forward), je\u015bli jest nieaktywne:<\/p>\n<pre><code class=\"bash\">sudo nano \/etc\/sysctl.conf<\/code><\/pre>\n<p>\nOdkomentuj nast\u0119puj\u0105cy wiersz:<\/p>\n<pre><code class=\"bash\">net.ipv4.ip_forward = 1<\/code><\/pre>\n<p>\nZapisujemy zmiany w pliku, wychodzimy z edytora i wprowadzamy je za pomoc\u0105 nast\u0119puj\u0105cej komendy:<\/p>\n<pre><code class=\"bash\">sudo sysctl -p<\/code><\/pre>\n<p>\nNast\u0119pnie musimy okre\u015bli\u0107 dla wirtualnej sieci podsie\u0107 z fikcyjnymi adresami IP (na przyk\u0142ad 10.0.10.0\/24) i przypisa\u0107 adres interfejsowi:<\/p>\n<pre><code class=\"bash\">sudo ifconfig tap_suricata_vp 10.0.10.1\/24<\/code><\/pre>\n<p>\nPotem nale\u017cy okre\u015bli\u0107 zasady Netfiltera.<\/p>\n<p>1. W razie potrzeby zezw\u00f3l na przychodz\u0105ce pakiety na nas\u0142uchiwane porty (protok\u00f3\u0142 SoftEther u\u017cywa HTTPS oraz portu 443)<\/p>\n<pre><code class=\"bash\">sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT\nsudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT\nsudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT\nsudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT\nsudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT<\/code><\/pre>\n<p>\n2. Konfigurujemy NAT z podsieci 10.0.10.0\/24 na g\u0142\u00f3wnym adresie IP serwera<\/p>\n<pre><code class=\"bash\">sudo iptables -t nat -A POSTROUTING -s 10.0.10.0\/24 -j SNAT --to-source 45.132.17.140<\/code><\/pre>\n<p>\n3. Zezwalamy na przechodz\u0105ce pakiety z podsieci 10.0.10.0\/24<\/p>\n<pre><code class=\"bash\">sudo iptables -A FORWARD -s 10.0.10.0\/24 -j ACCEPT<\/code><\/pre>\n<p>\n4. Zezwalamy na przechodz\u0105ce pakiety dla ju\u017c nawi\u0105zanych po\u0142\u0105cze\u0144<\/p>\n<pre><code class=\"bash\">sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT<\/code><\/pre>\n<p>\nAutomatyzacj\u0119 procesu przy ponownym uruchomieniu systemu za pomoc\u0105 skrypt\u00f3w inicjalizacyjnych pozostawimy czytelnikom jako zadanie domowe. <\/p>\n<p>Je\u015bli chcesz automatycznie przypisywa\u0107 klientom adresy IP, b\u0119dziesz musia\u0142 r\u00f3wnie\u017c zainstalowa\u0107 jaki\u015b serwis DHCP dla lokalnego mostu. Na tym konfiguracja serwera si\u0119 ko\u0144czy i mo\u017cna przej\u015b\u0107 do klient\u00f3w. SoftEther obs\u0142uguje wiele protoko\u0142\u00f3w, a ich wykorzystanie zale\u017cy od mo\u017cliwo\u015bci sprz\u0119tu lokalnej sieci. <\/p>\n<pre><code class=\"bash\">netstat -ap |grep vpnserver<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/42511aeec204ee27b65325d296e30db3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPoniewa\u017c nasz testowy router r\u00f3wnie\u017c dzia\u0142a pod Ubuntu, zainstalujemy na nim z zewn\u0119trznego repozytorium pakiety softether-vpnclient i softether-vpncmd, aby skorzysta\u0107 z protoko\u0142u firmowego. Nale\u017cy uruchomi\u0107 klienta:<\/p>\n<pre><code class=\"bash\">sudo vpnclient start<\/code><\/pre>\n<p>\nDo konfiguracji u\u017cyjemy narz\u0119dzia vpncmd, wybieraj\u0105c localhost jako maszyn\u0119, na kt\u00f3rej dzia\u0142a vpnclient. Wszystkie polecenia wykonuje si\u0119 w konsoli: b\u0119dziemy musieli stworzy\u0107 wirtualny interfejs (NicCreate) oraz konto (AccountCreate). <\/p>\n<p>W niekt\u00f3rych przypadkach konieczne b\u0119dzie ustawienie metody uwierzytelniania za pomoc\u0105 polece\u0144 AccountAnonymousSet, AccountPasswordSet, AccountCertSet i AccountSecureCertSet. Poniewa\u017c nie u\u017cywamy DHCP, adres dla wirtualnego adaptera jest ustawiany r\u0119cznie. <\/p>\n<p>Ponadto b\u0119dziemy musieli w\u0142\u0105czy\u0107 ip forwarding (parametr net.ipv4.ip_forward=1 w pliku \/etc\/sysctl.conf) oraz skonfigurowa\u0107 statyczne trasy. W razie potrzeby na VDS z Suricata mo\u017cna skonfigurowa\u0107 przekierowanie port\u00f3w do u\u017cycia zainstalowanych w lokalnej sieci serwis\u00f3w. Na tym po\u0142\u0105czenie sieci mo\u017cna uzna\u0107 za zako\u0144czone.<\/p>\n<p>Proponowana przez nas konfiguracja b\u0119dzie wygl\u0105da\u0107 mniej wi\u0119cej tak:<\/p>\n<p><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/8c650da06420efd25cbb6ed71f37aac2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Konfigurujemy Suricat\u0119<\/h2>\n<p>\nW <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">poprzedniej artykule<\/a><\/noindex> M\u00f3wili\u015bmy o dw\u00f3ch trybach pracy IDS: przez kolejk\u0119 NFQUEUE (tryb NFQ) oraz przez zero copy (tryb AF_PACKET). Drugi z nich wymaga dw\u00f3ch interfejs\u00f3w, ale charakteryzuje si\u0119 wi\u0119ksz\u0105 wydajno\u015bci\u0105 \u2014 b\u0119dziemy u\u017cywa\u0107 w\u0142a\u015bnie tego. Parametr jest ustawiony domy\u015blnie w \/etc\/default\/suricata. B\u0119dziemy r\u00f3wnie\u017c musieli edytowa\u0107 sekcj\u0119 vars w \/etc\/suricata\/suricata.yaml, wpisuj\u0105c tam wirtualn\u0105 podsie\u0107 jako domow\u0105.<\/p>\n<p><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/b3dc856ba0436de16fbd2ed0f1fa70a9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAby ponownie uruchomi\u0107 IDS, u\u017cyj polecenia:<\/p>\n<pre><code class=\"bash\">systemctl restart suricata<\/code><\/pre>\n<p>\nRozwi\u0105zanie jest gotowe, teraz mo\u017ce by\u0107 konieczne przetestowanie go pod k\u0105tem odporno\u015bci na dzia\u0142ania intruz\u00f3w.<\/p>\n<h2>Symulujemy ataki<\/h2>\n<p>\nScenariuszy bojowego zastosowania zewn\u0119trznego serwisu IDS mo\u017ce by\u0107 kilka:<\/p>\n<p><b>Ochrona przed atakami DDoS (g\u0142\u00f3wne przeznaczenie)<\/b><\/p>\n<p>Wdro\u017cenie takiego rozwi\u0105zania wewn\u0105trz sieci korporacyjnej jest trudne, poniewa\u017c pakiety do analizy musz\u0105 trafi\u0107 na interfejs systemu pod\u0142\u0105czony do internetu. Nawet je\u015bli IDS je zablokuje, niechciany ruch mo\u017ce zablokowa\u0107 \u0142\u0105cze transmisyjne. Aby tego unikn\u0105\u0107, warto zam\u00f3wi\u0107 VPS z wystarczaj\u0105co wydajnym po\u0142\u0105czeniem internetowym, kt\u00f3re jest w stanie przepu\u015bci\u0107 ca\u0142y ruch sieci lokalnej oraz ca\u0142y ruch zewn\u0119trzny. Cz\u0119sto jest to prostsze i ta\u0144sze ni\u017c rozszerzanie biurowego \u0142\u0105cza. Alternatywnie warto wspomnie\u0107 o specjalistycznych us\u0142ugach ochrony przed DDoS. Koszt ich us\u0142ug jest por\u00f3wnywalny z kosztem wirtualnego serwera, przy tym nie b\u0119dzie wymagana pracoch\u0142onna konfiguracja, ale s\u0105 te\u017c wady \u2014 za swoje pieni\u0105dze klient otrzymuje tylko ochron\u0119 przed DDoS, podczas gdy w\u0142asny IDS mo\u017cna skonfigurowa\u0107 w dowolny spos\u00f3b.<\/p>\n<p><b>Ochrona przed zewn\u0119trznymi atakami innych typ\u00f3w<\/b> <\/p>\n<p>Suricata jest w stanie radzi\u0107 sobie z pr\u00f3bami wykorzystania r\u00f3\u017cnych podatno\u015bci w us\u0142ugach dost\u0119pnych z internetu w korporacyjnej sieci (serwer pocztowy, serwer WWW i aplikacje internetowe itd.). Zwykle w tym celu IDS instaluje si\u0119 wewn\u0105trz lokalnej sieci po urz\u0105dzeniach brzegowych, ale jego umieszczenie na zewn\u0105trz r\u00f3wnie\u017c ma sens.<\/p>\n<p><b>Ochrona przed wewn\u0119trznymi intruzami<\/b><\/p>\n<p>Mimo wszelkich wysi\u0142k\u00f3w administratora systemu, komputery w sieci korporacyjnej mog\u0105 by\u0107 zainfekowane z\u0142o\u015bliwym oprogramowaniem. Ponadto w lokalnej sieci czasami pojawiaj\u0105 si\u0119 hakerzy, kt\u00f3rzy pr\u00f3buj\u0105 przeprowadza\u0107 nielegalne operacje. Suricata mo\u017ce pom\u00f3c w zablokowaniu takich pr\u00f3b, chocia\u017c dla ochrony wewn\u0119trznej sieci lepiej jest zainstalowa\u0107 j\u0105 wewn\u0105trz perymetru i u\u017cywa\u0107 w parze z zarz\u0105dzanym prze\u0142\u0105cznikiem, kt\u00f3ry potrafi spiegelowa\u0107 ruch do jednego portu. Zewn\u0119trzny IDS r\u00f3wnie\u017c nie jest bezu\u017cyteczny \u2014 przynajmniej b\u0119dzie w stanie wykry\u0107 pr\u00f3by komunikacji z\u0142o\u015bliwego oprogramowania w sieci lokalnej z zewn\u0119trznym serwerem.<\/p>\n<p>Na pocz\u0105tek utw\u00f3rzmy jeszcze jeden testowy atakuj\u0105cy VPS, a na routerze lokalnej sieci uruchomimy Apache z domy\u015bln\u0105 konfiguracj\u0105, po czym przekierujemy port 80 z serwera IDS. Nast\u0119pnie b\u0119dziemy symulowa\u0107 atak DDoS z atakuj\u0105cego w\u0119z\u0142a. W tym celu pobierzemy z GitHub, skompilujemy i uruchomimy na atakuj\u0105cym w\u0119\u017ale ma\u0142y program xerxes (mo\u017ce by\u0107 konieczna instalacja pakietu gcc):<\/p>\n<pre><code class=\"bash\">git clone https:\/\/github.com\/Soldie\/xerxes-DDos-zanyarjamal-C.git\ncd xerxes-DDos-zanyarjamal-C\/\ngcc xerxes.c -o xerxes\n.\/xerxes 45.132.17.140 80<\/code><\/pre>\n<p>\nWynik jego dzia\u0142ania okaza\u0142 si\u0119 nast\u0119puj\u0105cy:<\/p>\n<p><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/80fe4d74ae71cfb16c91336102479670.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSuricata blokuje przest\u0119pc\u0119, a strona Apache z domy\u015bln\u0105 konfiguracj\u0105 otwiera si\u0119, mimo naszej improwizowanej ataku i do\u015b\u0107 s\u0142abego po\u0142\u0105czenia \"biurowej\" (w rzeczywisto\u015bci domowej) sieci. Do powa\u017cniejszych zada\u0144 warto u\u017cy\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.metasploit.com\/\">Metasploit Framework<\/a><\/noindex>. Jest on przeznaczony do przeprowadzania test\u00f3w penetracyjnych i pozwala na symulacj\u0119 r\u00f3\u017cnych atak\u00f3w. Instrukcje dotycz\u0105ce instalacji <noindex><a rel=\"nofollow\" href=\"https:\/\/www.metasploit.com\/get-started\">jest dost\u0119pny<\/a><\/noindex> znajduj\u0105 si\u0119 na stronie projektu. Po zainstalowaniu b\u0119dzie konieczna aktualizacja:<\/p>\n<pre><code class=\"bash\">sudo msfupdate<\/code><\/pre>\n<p>\nAby przetestowa\u0107, uruchamiamy msfconsole.<\/p>\n<p><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/b2a08cf048ae726ca720e942729ed7f8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNiestety, w ostatnich wersjach frameworka brakuje mo\u017cliwo\u015bci automatycznego \u0142amania, dlatego exploity trzeba b\u0119dzie przeszukiwa\u0107 r\u0119cznie i uruchamia\u0107 za pomoc\u0105 polecenia use. Na pocz\u0105tek warto zidentyfikowa\u0107 otwarte porty na atakowanej maszynie, na przyk\u0142ad za pomoc\u0105 nmap (w naszym przypadku zast\u0105pi go ca\u0142kowicie netstat na atakowanym w\u0119\u017ale), a nast\u0119pnie dobra\u0107 i u\u017cy\u0107 odpowiednie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rapid7.com\/db\/\">modu\u0142y Metasploit<\/a><\/noindex>.\u00a0<\/p>\n<p>Istniej\u0105 r\u00f3wnie\u017c inne narz\u0119dzia do sprawdzania odporno\u015bci IDS na ataki, w tym us\u0142ugi online. Dla ciekawo\u015bci mo\u017cna przeprowadzi\u0107 testy obci\u0105\u017ceniowe za pomoc\u0105 wersji pr\u00f3bnej <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ipstresser.com\/\">IP Stresser<\/a><\/noindex>. Aby sprawdzi\u0107 reakcj\u0119 na dzia\u0142ania wewn\u0119trznych przest\u0119pc\u00f3w, warto zainstalowa\u0107 specjalne narz\u0119dzia na jednej z maszyn w lokalnej sieci. Opcji jest wiele i okresowo nale\u017cy je stosowa\u0107 nie tylko w eksperymentalnym \u015brodowisku, ale tak\u017ce w systemach produkcyjnych, cho\u0107 to ju\u017c zupe\u0142nie inna historia.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-3\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/801a7d4e4fa0aa755205509bd2d26020.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-3#order\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 3: zabezpieczamy sie\u0107 biurow\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/e2c2a9e30fae35d3a3afaea1915dc106.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/508052\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e Suricata \u0432 Ubuntu 18.04 LTS. \u041d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c IDS \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u0443\u0437\u043b\u0435 \u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u043d\u0430\u0431\u043e\u0440\u044b \u043f\u0440\u0430\u0432\u0438\u043b \u0434\u043e\u0432\u043e\u043b\u044c\u043d\u043e \u043d\u0435\u0441\u043b\u043e\u0436\u043d\u043e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0440\u0430\u0437\u0431\u0435\u0440\u0435\u043c\u0441\u044f, \u043a\u0430\u043a \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u043e\u0439 \u043d\u0430 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 Suricata \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u043e\u043d \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043d\u044b\u0445 \u0432\u0438\u0434\u043e\u0432 \u0430\u0442\u0430\u043a. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430\u043c \u043f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f VDS \u043d\u0430 Linux \u0441 \u0434\u0432\u0443\u043c\u044f \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u043c\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86502,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86501","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e Suricata \u0432 Ubuntu 18.04 LTS.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 3: \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u043e\u0444\u0438\u0441\u043d\u0443\u044e \u0441\u0435\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e Suricata \u0432 Ubuntu 18.04 LTS.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-26T05:42:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-26T05:42:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort czy Suricata. Cz\u0119\u015b\u0107 3: chronimy sie\u0107 biurow\u0105 | ProHoster","description":"W poprzednim artykule opowiedzieli\u015bmy, jak uruchomi\u0107 stabiln\u0105 wersj\u0119 Suricata w Ubuntu 18.04 LTS.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 3: \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u043e\u0444\u0438\u0441\u043d\u0443\u044e \u0441\u0435\u0442\u044c | ProHoster","og:description":"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e Suricata \u0432 Ubuntu 18.04 LTS.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-26T05:42:00+00:00","article:modified_time":"2020-06-26T05:42:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86501","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:00:11","updated":"2026-08-11 12:50:14","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/86501","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=86501"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/86501\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/86502"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=86501"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=86501"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=86501"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}